2026 අගෝස්තු මාසයේදී, npm පදනම් කරගත් සපයන්නාගේ සම්බන්ධතා මාර්ගයට අලුත් වර්ම් එකක් හමුවුණා. SANDWORM_MODE කියන්නේ සාමාන්ය වර්ම්වලට වඩා බහු-අවස්ථා, AI-ආධාරිත සංවර්ධන පරිසරය මත කේන්ද්රගත වූ ප්රවේශයකි. GitHub Copilot, Cursor වැනි AI කේත ලේඛක සහ CI/CD පයිප්ලයින් සමඟ සම්බන්ධතාවය භාවිතා කරමින්, මේ වර්ම් ඩෙවලොපර්ලාගේ පරිසරයට පිවිසෙයි.
වර්ම් මූලිකව තිදෙනා අංශයකින් සමන්විත වේ. පළමු අංශයෙහි, සංකීර්ණ ලෙස ගුප්ත කර ඇති ලෝඩර් එකක් Node.js ක්රියාවලිය තුළ අනුමත නොවූ පරිදි ධාවනය වේ. එය ස්ථිර විශ්ලේෂණය (static analysis) මග හැරීමෙන් පසු, පද්ධතියේ ගොප්නීය තොරතුරු – ක්රිප්ටෝ කරන්සි යතුරු, npm ටෝකන – සංග්රහ කරයි. දෙවන අංශයෙහි, සංග්රහ කළ තොරතුරු පදනම් කරගෙන, ව්යාජ MCP (Machine Code Provider) සේවාදායකයන් ලියාපදිංචි කර AI කේත ලේඛකයන්ට අධිකාරී පාලනය ලබා දේ. තෙවන අංශයෙහි, දත්ත හරස් කිරීම අසාර්ථක වුවහොත්, “dead switch” නාමක විනාශකාරී කේතයක් ක්රියාත්මක වී පරිශීලක ගොනු නසයි.
මෙම වර්ම් හඳුනා ගැනීමට, ආරක්ෂක විශේෂඥයන් Node.js ක්රියාවලියේ අසාමාන්ය හැසිරීම්, පරිපාලක පාරම්පරික (ancestry) සම්බන්ධතා පරීක්ෂා කරයි. සත්ය කාලීන මොනිටරින්, අසාමාන්ය පෝට් භාවිතය, හා අනුමත නොවූ API ඇමතුම් වැනි ලක්ෂණ හඳුනා ගත යුතුය.
ශ්රී ලංකාවට ඇති වැදගත්කම
ශ්රී ලංකාවේ තරුණ ඩෙවලොපර්, AI-ආධාරිත කේත ලේඛක භාවිතා කරන සමාගම්, හා ස්ථානයේ IT ආරක්ෂක සමාජය සඳහා මෙම වර්ම් ගැන අවධානයෙන් සිටීම අත්යවශ්ය වේ.
- ඉගැන්වීම – විශ්ව විද්යාල, තාක්ෂණික පාසල්වල AI සහ CI/CD පද්ධති පාඩම් කරන විට, SANDWORM_MODE වැනි සපයන්නාගේ දුර්වලතා උදාහරණයක් ලෙස අධ්යාපනයේ සංග්රහය කළ හැක.
- ව්යාපාර – ලොකු පරිමාණ සොෆ්ට්වේයාර් සමාගම්, ස්ථානීය startups වැනිවට, npm පදනම් කරගත් පදනම් පද්ධති අලුත්ම ආරක්ෂක පරීක්ෂණයන් සමඟ පරීක්ෂා කර ගැනීමෙන්, දත්ත ගලා වැටීම අවහිර කළ හැක.
- ආරක්ෂක සේවා – ශ්රී ලංකාවේ සයිබර් ආරක්ෂක සමාජය, Node.js ක්රියාවලියේ අසාමාන්ය පාරම්පරිකයන් (process ancestry) හඳුනා ගැනීමේ ස්ක්රිප්ට් සහිත මෙවලම් නිර්මාණය කර, ප්රාදේශීය පරිසරය ආරක්ෂා කළ හැක.
ඉදිරියේදී, AI-ආධාරිත සංවර්ධන පරිසරය වැඩිදුරටත් ජනප්රියත්වයට පත් වන විට, SANDWORM_MODE වැනි සංකීර්ණ වර්ම්වලට එරෙහිව නව පරීක්ෂණ ක්රමයන්, ස්වයංක්රීය මොනිටරින්, හා ප්රතිචාර ක්රියාකාරකම් ඉදිරියට ගෙන යාම අත්යවශ්ය වේ.
අපගේ සංවර්ධකයින්, ආරක්ෂක විශේෂඥයන්, සහ තාක්ෂණික නියෝජිතයන් මෙම අවදානම පිළිබඳ අවධානයෙන් සිට, නවතම ආරක්ෂක උපකරණ සහ පරික්ෂණ ක්රමයන් භාවිතා කර, AI සහ npm පදනම් කරගත් පද්ධති ආරක්ෂා කරගැනීමට කටයුතු කළ යුතුය.